Liquid 网络遭遇严重安全漏洞,4000 BTC 资产被非法提取

根据 Liquid Federation 发布的事件通报,攻击者利用 Elements 协议中范围证明验证缓存的缺陷,成功生成约 4000 枚无实际储备支持的 L-BTC。这些伪造代币通过 SideSwap 平台授权的退出通道被转换为真实比特币,直接触发了 Liquid 运营方的资产释放机制。

储备金急剧缩水,系统进入临时停摆状态

此次攻击使 Liquid 的比特币储备从事件前的 4205 BTC 暴跌至最低点的 197 BTC,系统安全性遭受重创。尽管自称白帽的攻击者已主动返还 3400 BTC,但仍有约 598.5 BTC 未被追回,对网络信任构成持续威胁。

紧急修复计划启动,1:1 储备恢复机制将落地

Blockstream 已确认将于近期发布 Elements v23.3.4 版本的紧急补丁,以修复该安全漏洞。在补丁部署完成前,Liquid 网络将持续维持离线状态。官方表示,待修复后将启用 1:1 比特币储备机制,逐步重建系统资产背书与用户信心。